Новый | Ковров33.ru | чат | история | события | каталог | карты | связь | Телефоны | Радио | арт | ICQ | ГАЛЕРЕЯ | погода | Вики |
КОВРОВ форум. Напиши то, что ты думаешь! Но думай, прежде чем написать!
Но думай, прежде чем написать!


Добро пожаловать, Гость. Пожалуйста, войдите или зарегистрируйтесь.
05-05-2025, 02:38:29

Войти
Правила общения ковровского форума.
* Начало Помощь Поиск Войти Регистрация
+  KF
|-+  Техника
| |-+  Софт (Модератор: Diozan)
| | |-+  Бродит по сети
0 Пользователей и 0 Гостей смотрят эту тему. « предыдущая тема следующая тема »
Страниц: [1] Вниз Печать
Автор Тема: Бродит по сети  (Прочитано 2007 раз)
alex100
АвтоКлубКовров
*

Рейтинг: +223/-303
Offline Offline

Сообщений: 5275


« : 29-08-2010, 15:37:11 »

 Появился вот такой вирус-файл sisgbi32.exe .
Прописывается в папке автозагрузка. Поиском не находиться. Подвешивается к процессу svchost.
 
 Удаляется Unlocker-ом.
Антивири его не видят (пробовал Nod, Avaston проф версией, вебом) все со свежими базами.
 Nod вообще опрокинулся, стал грузить процессор на 100%
 
 Основные симптомы. Процесс svchost начинает грузит процессор на 50%, в ноутах под 100%.

После удаления реестр надо почистить.

  А на будущее, делать почаще точки восстановления системы.

« Последнее редактирование: 29-08-2010, 15:39:04 от alex100 » Записан
Com
Гость
« Ответ #1 : 29-08-2010, 15:53:18 »


  А на будущее, делать почаще точки восстановления системы.


Цэ дело!

Тока дурачки тупо отключают это средство с автообновлением системы
Записан
HexMaster
СуперЗвезда
*

Рейтинг: +1980/-3347
Offline Offline

Пол: Мужской
Сообщений: 47219


Рыбы

Мегапихарь



« Ответ #2 : 01-09-2010, 10:32:53 »

Основные симптомы. Процесс svchost начинает грузит процессор на 50%, в ноутах под 100%.
Не верю, что вирус зачем-то определяет тип процессора и от этого по разному грузит его. Может он просто одно ядро грузит на 100%, а кто симптомы описывал имеет 2 ядра на стационарном и одно на ноуте?
Записан

HexMaster was here. ©
Diozan
Модератор
*****

Рейтинг: +1127/-1291
Offline Offline

Пол: Мужской
Сообщений: 15098


Рак

Кашу мясом не испортишь


« Ответ #3 : 01-09-2010, 10:47:17 »

Автозагрузка - зло.... Разместить в ветках реестра и папках то, что нужно и закрыть туда доступ на запись вообще. Встроенные средства это позволяют.
На флешках так же создать папку autorun.inf. Сработает тот факт, что на FAT разделах не может быть папки и файла с одинаковым именем. Тело вируса будет записываться, но средства для его автозагрузки нет. Если флешка отформатирована в NTFS, создать фиктивный пустой файл autorun.inf и лишить его всяческих прав.
Ну и самое главное, не работать под админской учёткой. Постараться ограничить пользователя в правах до уровня обычного юзера, задать ему хотя бы примитивный пароль.
« Последнее редактирование: 01-09-2010, 10:54:21 от Diozan » Записан
HexMaster
СуперЗвезда
*

Рейтинг: +1980/-3347
Offline Offline

Пол: Мужской
Сообщений: 47219


Рыбы

Мегапихарь



« Ответ #4 : 01-09-2010, 10:52:44 »

А может это не вирус?
Записан

HexMaster was here. ©
Rover
9 звёзд
*********

Рейтинг: +1674/-2296
Offline Offline

Пол: Мужской
Сообщений: 16804


укушу


« Ответ #5 : 01-09-2010, 12:55:12 »

дися настока суров, что малотого его дети лишены возможности в игры поиграть на линуксе, он им чтобы документ в оо поредактировать, обязал ввести семидесятипятизначный пароль.

как в гестапо.
да.
Записан

Народ будьте осторожны! брали на днях в ситилинке новый к ростелекому интернет люди обратились в полицию , там не поняли некоторые скрываются от армии.Кф глушит сообщения(с) Спец
alex100
АвтоКлубКовров
*

Рейтинг: +223/-303
Offline Offline

Сообщений: 5275


« Ответ #6 : 01-09-2010, 13:04:37 »

 Да и еще, любители вводить запоминание пароля браузером, могут лишиться учетных записей.
Данный вирус этому способствует.
   
Записан
Страниц: [1] Вверх Печать 
« предыдущая тема следующая тема »
Перейти в:  

Powered by SMF 1.1 RC2 | SMF © 2001-2006, Lewis Media